نمایش کمترMikroTik؛ راهکار حرفهای برای شبکه، اینترنت و زیرساخت ارتباطی
MikroTik یکی از شناختهشدهترین برندهای تجهیزات شبکه در جهان است که محصولات آن در شبکههای خانگی، شرکتها، سازمانها، دیتاسنترها، هتلها، مجتمعهای تجاری، کارخانهها، دانشگاهها، شرکتهای ارائهدهنده اینترنت و پروژههای مخابراتی مورد استفاده قرار میگیرند. بسیاری از کاربران این برند را با نام فارسی میکروتیک و محصولاتی ما
MikroTik؛ راهکار حرفهای برای شبکه، اینترنت و زیرساخت ارتباطی
MikroTik یکی از شناختهشدهترین برندهای تجهیزات شبکه در جهان است که محصولات آن در شبکههای خانگی، شرکتها، سازمانها، دیتاسنترها، هتلها، مجتمعهای تجاری، کارخانهها، دانشگاهها، شرکتهای ارائهدهنده اینترنت و پروژههای مخابراتی مورد استفاده قرار میگیرند. بسیاری از کاربران این برند را با نام فارسی میکروتیک و محصولاتی ما
MikroTik؛ راهکار حرفهای برای شبکه، اینترنت و زیرساخت ارتباطی
MikroTik یکی از شناختهشدهترین برندهای تجهیزات شبکه در جهان است که محصولات آن در شبکههای خانگی، شرکتها، سازمانها، دیتاسنترها، هتلها، مجتمعهای تجاری، کارخانهها، دانشگاهها، شرکتهای ارائهدهنده اینترنت و پروژههای مخابراتی مورد استفاده قرار میگیرند. بسیاری از کاربران این برند را با نام فارسی میکروتیک و محصولاتی مانند روتر MikroTik، سوئیچ MikroTik، رادیو وایرلس، اکسس پوینت، RouterBOARD و سیستم عامل RouterOS میشناسند.
میکروتیک در سال 1996 در لتونی فعالیت خود را آغاز کرد و در سال 1997 نرمافزار RouterOS را برای تجهیزات PC مبتنی بر x86 توسعه داد. این شرکت در سال 2002 تولید سختافزار RouterBOARD را آغاز کرد. ترکیب نرمافزار RouterOS با سختافزارهای متنوع باعث شد MikroTik به یکی از برندهای مطرح در حوزه Routing، Switching و Wireless تبدیل شود.
محصولات MikroTik شامل چه تجهیزاتی هستند؟
سبد محصولات میکروتیک تنها به روتر محدود نمیشود. این برند انواع Router، Ethernet Router، Switch، Wireless System، LTE/5G Product، IoT Product، تجهیزات Outdoor، تجهیزات Fiber، لوازم جانبی شبکه و سیستم عاملهای مخصوص خود را ارائه میکند.
- روتر MikroTik
- سوئیچ MikroTik
- روتر وایرلس MikroTik
- اکسس پوینت میکروتیک
- رادیو وایرلس MikroTik
- روترهای CCR
- سوئیچهای CRS
- روترهای سری RB
- محصولات hAP
- محصولات cAP
- محصولات Chateau
- محصولات LHG
- محصولات SXT
- محصولات NetMetal
- محصولات BaseBox و NetBox
- تجهیزات LTE و 5G میکروتیک
- ماژولهای SFP و SFP+
- تجهیزات فیبر نوری
- تجهیزات IoT
- RouterOS
- SwitchOS
تنوع بسیار زیاد محصولات MikroTik یک مزیت مهم محسوب میشود، اما همین تنوع باعث میشود انتخاب مدل مناسب نیازمند شناخت دقیق مشخصات فنی باشد. تعداد پورت، سرعت Ethernet، تعداد SFP، پردازنده، حافظه RAM، معماری CPU، توان پردازشی، PoE، نوع Wireless، سیستم عامل و نوع لایسنس از مواردی هستند که هنگام خرید باید بررسی شوند.
روتر میکروتیک چیست؟
روتر MikroTik تجهیزی برای مدیریت و مسیریابی ترافیک شبکه است. بسته به مدل، روترهای میکروتیک میتوانند قابلیتهایی بسیار فراتر از اتصال ساده دو شبکه داشته باشند. Routing، Firewall، NAT، DHCP، VPN، VLAN، QoS، Hotspot، User Management، Load Balancing، Failover و مانیتورینگ از کاربردهای متداول این تجهیزات هستند.
قدرت اصلی MikroTik تنها در سختافزار نیست؛ بخش مهمی از قابلیتهای آن از RouterOS میآید. RouterOS سیستم عامل شبکهای MikroTik است که روی بسیاری از RouterBOARDها و Cloud Core Routerهای این شرکت اجرا میشود.
چرا روتر MikroTik محبوب است؟
یکی از دلایل اصلی محبوبیت میکروتیک، ارائه امکانات حرفهای شبکه در طیف وسیعی از سختافزارهاست. کاربری که یک دفتر کوچک دارد میتواند از یک روتر اقتصادی استفاده کند و یک مجموعه بزرگتر میتواند سراغ CCRهای قدرتمند برود.
همچنین محیط مدیریتی WinBox باعث شده بسیاری از مدیران شبکه بتوانند بدون محدود شدن به Command Line، بخش بزرگی از تنظیمات RouterOS را از طریق رابط گرافیکی مدیریت کنند.
RouterOS چیست؟
RouterOS سیستم عامل شبکه MikroTik است. این سیستم عامل مجموعه گستردهای از امکانات Routing، Firewall، Bandwidth Management، VPN، Wireless، MPLS، QoS و مدیریت شبکه را در اختیار مدیر شبکه قرار میدهد.
RouterOS را میتوان قلب بسیاری از تجهیزات MikroTik دانست. تفاوت اصلی یک RouterBOARD با یک روتر خانگی بسیار ساده در همین سطح گسترده کنترل و امکانات مدیریتی دیده میشود.
RouterOS 7
نسل هفتم RouterOS تغییرات گستردهای نسبت به نسخههای قدیمی ایجاد کرده و قابلیتهای Routing و VPN آن توسعه یافتهاند. در شبکههای جدید MikroTik معمولاً RouterOS v7 اهمیت ویژهای دارد، بهخصوص برای پروتکلهای Routing و قابلیتهای جدیدتر.
هنگام ارتقای تجهیزات قدیمی از RouterOS 6 به RouterOS 7 باید سازگاری Hardware، Configuration و Featureهای مورد استفاده بررسی شود و در شبکههای حساس بهتر است Upgrade بدون Backup و برنامه بازگشت انجام نشود.
WinBox میکروتیک چیست؟
WinBox ابزار مدیریتی بسیار معروف MikroTik است. مدیر شبکه میتواند با استفاده از WinBox به RouterOS متصل شده و تنظیمات روتر را مدیریت کند.
IP Address، Route، Firewall، NAT، Interface، Bridge، VLAN، Queue، VPN، DHCP و بسیاری از بخشهای دیگر از طریق WinBox قابل مدیریت هستند.
سادگی دسترسی به تنظیمات در WinBox به این معنی نیست که Configuration شبکه نیز ساده است. تغییر اشتباه Firewall، NAT یا Routing میتواند ارتباط کاربران یا حتی دسترسی مدیر به روتر را قطع کند.
WebFig در MikroTik
WebFig رابط مدیریتی تحت وب RouterOS است. این قابلیت زمانی مفید است که کاربر نمیخواهد یا نمیتواند از WinBox استفاده کند.
برای امنیت بیشتر بهتر است دسترسی مدیریتی WebFig، WinBox و SSH تنها از شبکهها و IPهای مورد اعتماد مجاز باشد و سرویسهای مدیریتی بدون نیاز واقعی مستقیماً در اختیار اینترنت عمومی قرار نگیرند.
RouterBOARD چیست؟
RouterBOARD نامی است که با سختافزارهای MikroTik گره خورده است. مدلهای مختلف RouterBOARD برای کاربردهای متفاوت طراحی شدهاند و ممکن است از نظر تعداد پورت، پردازنده، RAM، Wireless، SFP و PoE تفاوت زیادی داشته باشند.
به همین دلیل عبارت «روتر برد میکروتیک» به یک محصول مشخص اشاره نمیکند و برای خرید باید مدل دقیق دستگاه مشخص شود.
معنی RB در محصولات MikroTik
در بسیاری از نامگذاریهای قدیمیتر و شناختهشده MikroTik عبارت RB دیده میشود که به RouterBOARD اشاره دارد. مدلهایی مانند RB750، RB951، RB3011، RB4011 و RB5009 نمونههایی از نامهای شناختهشده در بازار تجهیزات شبکه هستند.
روتر MikroTik RB750Gr3 یا hEX
MikroTik hEX با نام RB750Gr3 یکی از روترهای شناختهشده این برند برای شبکههای کوچک است. این دستگاه برای کاربرانی مناسب است که به Wireless داخلی نیاز ندارند و به دنبال یک روتر Ethernet جمعوجور برای مدیریت شبکه هستند.
hEX میتواند برای دفاتر کوچک، شعب، شبکههای خانگی حرفهای و سناریوهای Routing و VPN سبک تا متوسط مورد بررسی قرار گیرد. البته ظرفیت واقعی آن به نوع Configuration و حجم ترافیک بستگی دارد.
MikroTik hEX S
hEX S نسخهای از خانواده hEX است که وجود قابلیت اتصال فیبر از طریق SFP آن را برای برخی پروژهها جذابتر میکند. هنگام مقایسه hEX و hEX S بهتر است علاوه بر قیمت، نیاز به SFP، PoE و نسل سختافزار را نیز بررسی کنید.
MikroTik RB5009
RB5009 یکی از خانوادههای قدرتمند و محبوب روترهای MikroTik برای شبکههای حرفهایتر است. این خانواده برای کاربرانی جذاب است که به توان پردازشی و Interfaceهای سریعتر از روترهای Entry-Level نیاز دارند اما الزاماً به یک CCR دیتاسنتری احتیاج ندارند.
مدلهای مختلف RB5009 ممکن است از نظر PoE و امکانات جانبی تفاوت داشته باشند؛ بنابراین پسوند کامل مدل هنگام خرید اهمیت دارد.
MikroTik RB4011
RB4011 از روترهای شناختهشده MikroTik برای شبکههای حرفهای و سازمانی است. این خانواده در سالهای گذشته در بسیاری از پروژههای Routing، VPN و مدیریت اینترنت مورد استفاده قرار گرفته است.
برای پروژه جدید بهتر است RB4011 در کنار نسلهای جدیدتر مانند RB5009 و CCRهای متناسب با نیاز مقایسه شود تا بهترین انتخاب براساس Interface، Performance و بودجه انجام گیرد.
سری hAP میکروتیک
hAP یکی از معروفترین خانوادههای MikroTik برای روترهای دارای Wireless است. این محصولات میتوانند در خانه، دفتر، فروشگاه، شرکت کوچک و بسیاری از شبکههای داخلی مورد استفاده قرار گیرند.
hAP مخفف Home Access Point است، اما برخی مدلهای جدید این خانواده امکاناتی دارند که استفاده از آنها را به محیط خانگی محدود نمیکند.
MikroTik hAP lite
hAP lite یکی از محصولات اقتصادی MikroTik برای شبکههای کوچک است. این مدل بیشتر برای سناریوهای ساده و کاربرانی مناسب است که انتظار Performance بسیار بالا یا تعداد زیادی پورت Gigabit ندارند.
برای اینترنتهای سریع و شبکههای جدید بهتر است محدودیت سرعت پورت و توان پردازشی مدلهای اقتصادی قدیمی پیش از خرید بررسی شود.
MikroTik hAP ac2
hAP ac2 یکی از روترهای وایرلس بسیار شناختهشده MikroTik است. این دستگاه برای شبکههای کوچک و متوسط، مدیریت اینترنت، Routing، Firewall و WiFi قابل استفاده است.
با عرضه نسلهای جدید WiFi 6، هنگام خرید جدید میتوان hAP ac2 را در کنار مدلهای AX مقایسه کرد.
MikroTik hAP ac3
hAP ac3 یکی دیگر از روترهای Wireless محبوب MikroTik است که برای کاربرانی طراحی شده که به شبکه کابلی و بی سیم در یک دستگاه نیاز دارند.
انتخاب بین hAP ac2 و hAP ac3 باید براساس Coverage، مشخصات Wireless، CPU، RAM، تعداد کاربران و قیمت انجام شود.
MikroTik hAP ax2
hAP ax2 از نسل جدیدتر روترهای وایرلس MikroTik با فناوری WiFi 6 است. استفاده از استانداردهای جدیدتر Wireless میتواند در صورت وجود Clientهای سازگار، ظرفیت و کارایی شبکه بی سیم را افزایش دهد.
البته WiFi 6 به تنهایی تضمینکننده پوشش کامل نیست و محل نصب Access Point، تعداد کاربران و شرایط محیطی همچنان اهمیت زیادی دارند.
MikroTik hAP ax3
hAP ax3 یکی از مدلهای قدرتمندتر خانواده hAP برای شبکههای Wireless جدید است. این دستگاه برای کاربران حرفهای، دفاتر و محیطهایی که علاوه بر Routing به WiFi 6 نیاز دارند قابل بررسی است.
هنگام خرید hAP ax3 باید نیاز واقعی به Wireless، تعداد Clientها، سرعت اینترنت و نوع شبکه داخلی بررسی شود.
سری CCR میکروتیک چیست؟
CCR مخفف Cloud Core Router است. این خانواده برای Routing حرفهایتر و شبکههایی با حجم ترافیک بالاتر طراحی شده است.
CCRها در ISPها، دیتاسنترها، سازمانها، شبکههای بزرگ و نقاطی که Routing و Interfaceهای پرسرعت اهمیت دارند استفاده میشوند.
MikroTik CCR2004
CCR2004 یکی از خانوادههای شناختهشده Cloud Core Router میکروتیک است. این سری برای شبکههایی مناسب است که به Performance بالاتر و Interfaceهای سریع نیاز دارند.
CCR2004 در نسخههای مختلفی عرضه شده و تعداد و نوع Interfaceها میان آنها متفاوت است. بنابراین هنگام خرید باید نام کامل مدل را بررسی کنید.
MikroTik CCR2116
CCR2116 برای شبکههای حرفهای با بار پردازشی و ترافیک بیشتر طراحی شده است. این خانواده در پروژههای Enterprise و Service Provider قابل بررسی است.
اگر BGP، تعداد Route بالا، Firewall سنگین یا ترافیک چندگیگابیتی دارید، باید Performance واقعی دستگاه با Configuration مشابه شبکه خودتان بررسی شود.
MikroTik CCR2216
CCR2216 در رده روترهای بسیار قدرتمند MikroTik قرار میگیرد و برای شبکههایی طراحی شده که Interfaceهای پرسرعت و توان Routing بالا نیاز دارند.
چنین محصولی برای دفتر کوچک انتخاب منطقی نیست، اما در Core شبکه، دیتاسنتر یا ISP میتواند براساس طراحی شبکه مورد بررسی قرار گیرد.
سوئیچ MikroTik
میکروتیک علاوه بر Router، خانواده گستردهای از سوئیچ شبکه ارائه میکند. سوئیچهای MikroTik در مدلهای Desktop، Rackmount، PoE و Fiber عرضه میشوند.
یکی از خانوادههای مهم سوئیچهای این برند CRS است که امکانات Switching و قابلیتهای RouterOS را در اختیار مدیر شبکه قرار میدهد.
CRS در MikroTik چیست؟
CRS مخفف Cloud Router Switch است. این خانواده با هدف ترکیب قابلیتهای Switching با امکانات مدیریتی RouterOS طراحی شده است.
نکته مهم این است که CRS الزاماً جایگزین یک CCR برای Routing سنگین نیست. در بسیاری از سناریوها قدرت اصلی CRS در Switching سختافزاری و امکانات مرتبط با Switch Chip است.
تفاوت CRS و CCR
CCR در درجه اول یک Router قدرتمند است، در حالی که CRS بیشتر با محوریت Switching طراحی شده است. هر دو ممکن است RouterOS داشته باشند، اما طراحی Hardware و هدف استفاده آنها متفاوت است.
اگر شبکه به Routing سنگین، BGP و Firewall پیچیده نیاز دارد، CCR میتواند مناسبتر باشد. اگر تعداد زیادی پورت و Switching لایه 2 نیاز دارید، CRS معمولاً انتخاب منطقیتری است.
سری CSS میکروتیک
CSS خانوادهای از سوئیچهای MikroTik است که معمولاً با SwitchOS یا SwOS عرضه میشوند. این محصولات برای کاربرانی مناسب هستند که بیشتر به قابلیتهای Switching نیاز دارند و امکانات کامل RouterOS برایشان ضروری نیست.
تفاوت RouterOS و SwitchOS
RouterOS یک سیستم عامل شبکه کامل با Routing، Firewall، VPN و امکانات گسترده است. SwitchOS یا SwOS بیشتر روی مدیریت Switch تمرکز دارد و محیط سادهتری برای قابلیتهای Switching ارائه میکند.
برخی سوئیچهای MikroTik امکان استفاده از هر دو سیستم عامل را دارند، اما این موضوع باید برای مدل دقیق بررسی شود.
MikroTik CRS326
CRS326 یکی از نامهای بسیار شناختهشده در سوئیچهای MikroTik است. نسخههای مختلف این خانواده برای شبکههایی که به تعداد زیادی پورت Ethernet یا ترکیبی از پورتهای مختلف نیاز دارند عرضه شدهاند.
CRS326 در بسیاری از شبکههای اداری، رکهای Access و پروژههای VLAN مورد استفاده قرار میگیرد.
MikroTik CRS328
CRS328 به ویژه در نسخههای PoE برای پروژههایی که تعداد زیادی Access Point، IP Phone یا دوربین شبکه دارند مورد توجه است.
هنگام خرید سوئیچ PoE تنها تعداد پورت کافی نیست و باید PoE Budget، استاندارد خروجی برق و نیاز تجهیزات متصل بررسی شود.
MikroTik CRS305
CRS305 به دلیل ارائه پورتهای SFP+ در ابعاد کوچک برای شبکههای 10 گیگابیتی شناخته شده است. این نوع سوئیچ میتواند برای اتصال Server، NAS، Storage یا Uplinkهای پرسرعت مورد استفاده قرار گیرد.
MikroTik CRS309
CRS309 یکی دیگر از گزینههای MikroTik برای شبکههای مبتنی بر SFP+ است. این نوع تجهیزات در پروژههایی که نیاز به تعداد بیشتری اتصال 10Gbps دارند قابل بررسی هستند.
MikroTik CRS317
CRS317 برای شبکههایی با تعداد بیشتری Interface ده گیگابیتی طراحی شده و میتواند در Aggregation Layer، Server Rack و زیرساخت Fiber مورد استفاده قرار گیرد.
سوئیچ 10 گیگ میکروتیک
یکی از موضوعات پرجستجو درباره MikroTik، سوئیچ 10G است. محصولات مجهز به SFP+ امکان ایجاد لینکهای 10Gbps را فراهم میکنند.
برای استفاده از 10G باید علاوه بر سوئیچ، نوع Transceiver، DAC، Fiber، NIC سرور و ظرفیت Storage نیز بررسی شوند.
سوئیچ 25G میکروتیک
در شبکههای حرفهایتر، MikroTik محصولاتی با Interfaceهای SFP28 ارائه میکند که امکان ارتباط 25Gbps را فراهم میکنند.
این سرعت بیشتر در دیتاسنتر، Storage، Server Farm و Aggregation کاربرد دارد و برای شبکه اداری ساده معمولاً ضروری نیست.
سوئیچ 40G و 100G میکروتیک
در خانواده تجهیزات جدید MikroTik، Interfaceهای QSFP+ و QSFP28 نیز وجود دارند که برای لینکهای پرسرعت 40G و 100G مورد استفاده قرار میگیرند.
در این سرعتها طراحی کابل، Transceiver، Fiber، Cooling و ظرفیت سمت مقابل اهمیت بسیار بیشتری پیدا میکند.
سوئیچ PoE میکروتیک
سوئیچ PoE MikroTik برای تامین برق تجهیزات شبکه از طریق کابل Ethernet استفاده میشود. دوربین IP، Access Point، تلفن VoIP و برخی رادیوهای Wireless از تجهیزاتی هستند که ممکن است با PoE تغذیه شوند.
مهم است که نوع PoE ورودی و خروجی دقیقاً بررسی شود. همه دستگاههای MikroTik و تمام استانداردهای PoE یکسان نیستند.
PoE Out در MikroTik
برخی RouterBOARDها دارای قابلیت PoE Out هستند و میتوانند برق دستگاه دیگری را از طریق Ethernet تامین کنند.
این قابلیت در سایتهای Wireless بسیار کاربردی است، اما Voltage، Current، Standard و حداکثر توان خروجی باید با دستگاه مقصد سازگار باشند.
Passive PoE چیست؟
Passive PoE با استانداردهای Active PoE مانند 802.3af و 802.3at تفاوت دارد. اتصال تجهیزات ناسازگار از نظر ولتاژ یا Pinout میتواند مشکل ایجاد کند.
به همین دلیل قبل از اتصال هر تجهیز به PoE Out میکروتیک باید Data Sheet هر دو دستگاه بررسی شود.
رادیو MikroTik
رادیو وایرلس میکروتیک یکی از پرطرفدارترین گروههای محصولات این برند است. این تجهیزات برای ایجاد لینک Wireless میان دو یا چند نقطه، اتصال ساختمانها، توزیع اینترنت و شبکههای Outdoor استفاده میشوند.
محصولات Wireless میکروتیک شامل مدلهای مختلفی با آنتن داخلی یا خارجی، فرکانسهای مختلف و توان پردازشی متفاوت هستند.
لینک Point to Point با MikroTik
در لینک Point to Point دو نقطه از طریق Wireless به یکدیگر متصل میشوند. برای مثال میتوان شبکه دو ساختمان را بدون کابلکشی مستقیم به هم متصل کرد.
کیفیت لینک به فاصله، Line of Sight، Fresnel Zone، فرکانس، Noise، نوع آنتن و تنظیمات رادیو وابسته است.
Point to Multi Point با MikroTik
در ساختار Point to Multi Point یک نقطه مرکزی با چند Client ارتباط برقرار میکند. این معماری در WISPها و شبکههای توزیع Wireless کاربرد دارد.
ظرفیت Access Point باید براساس تعداد Client، پهنای باند و شرایط فرکانسی انتخاب شود.
MikroTik LHG
LHG یکی از خانوادههای معروف تجهیزات Outdoor میکروتیک با طراحی آنتن Grid است. مدلهای مختلف LHG برای Wireless، LTE و کاربردهای متفاوت عرضه شدهاند.
در انتخاب LHG باید فرکانس، Gain، نوع Radio و کاربرد دقیق بررسی شود.
MikroTik LHG 5
LHG 5 یکی از مدلهای شناختهشده برای لینکهای 5GHz است. طراحی آنتن Directional باعث میشود برای لینک نقطه به نقطه و برخی سناریوهای Client مناسب باشد.
فاصله قابل دستیابی عدد ثابتی نیست و به شرایط محیط و طراحی لینک بستگی دارد.
MikroTik LHG XL
مدلهای XL دارای آنتن بزرگتر و Gain متفاوت هستند و برای سناریوهایی که لینک Directional قویتری نیاز است قابل بررسیاند.
MikroTik SXT
SXT خانوادهای قدیمی و شناختهشده در تجهیزات Outdoor MikroTik است. نسخههای مختلف آن برای فرکانسها و کاربردهای متفاوت تولید شدهاند.
هنگام خرید SXT به نام کامل مدل توجه کنید، زیرا محصولات با ظاهر مشابه میتوانند مشخصات کاملاً متفاوتی داشته باشند.
MikroTik SXTsq
خانواده SXTsq با طراحی باریکتر برای لینکهای Outdoor عرضه شده است. این محصولات در بسیاری از لینکهای نقطه به نقطه و Client Wireless استفاده میشوند.
MikroTik NetMetal
NetMetal برای پروژههای Outdoor حرفهای طراحی شده است و معمولاً امکان اتصال آنتن خارجی مناسب را فراهم میکند.
در پروژههایی که نوع آنتن باید براساس Coverage یا لینک انتخاب شود، دستگاه دارای Connector آنتن خارجی انعطاف بیشتری ایجاد میکند.
MikroTik BaseBox
BaseBox نیز در پروژههای Wireless Outdoor مورد استفاده قرار میگیرد و امکان طراحی سیستم با آنتن خارجی را فراهم میکند.
انتخاب آنتن Sector، Dish یا Omni باید براساس توپولوژی شبکه انجام شود.
MikroTik NetBox
NetBox یکی دیگر از خانوادههای Outdoor میکروتیک است که برای سناریوهای Wireless حرفهای قابل استفاده است. مشخصات مدل و استاندارد Wireless باید قبل از خرید بررسی شوند.
Wireless Wire میکروتیک
MikroTik محصولاتی برای لینکهای بسیار پرسرعت Wireless در باند 60GHz نیز ارائه کرده است. این خانوادهها برای ایجاد ارتباط نقطه به نقطه با ظرفیت بالا در فاصله مناسب قابل استفاده هستند.
باند 60GHz رفتار متفاوتی نسبت به 5GHz دارد و Line of Sight و شرایط لینک اهمیت زیادی دارند.
رادیو 60 گیگاهرتز MikroTik
60GHz میتواند برای لینکهای کوتاهتر با ظرفیت بالا جذاب باشد. مزیت آن استفاده از باند متفاوت نسبت به شبکههای شلوغ 5GHz است.
در مقابل، محدودیت برد و حساسیت بیشتر به شرایط لینک باید در طراحی لحاظ شود.
اکسس پوینت MikroTik
Access Point میکروتیک برای ایجاد شبکه WiFi مورد استفاده قرار میگیرد. مدلهای Indoor و Outdoor مختلفی در سبد این برند وجود دارند.
برای انتخاب Access Point باید تعداد Client، مساحت، دیوارها، نوع کاربری، فرکانس، استاندارد WiFi و روش مدیریت بررسی شود.
سری cAP میکروتیک
cAP خانوادهای از Access Pointهای MikroTik است که برای نصب سقفی و محیطهای داخلی طراحی شدهاند. ظاهر این تجهیزات برای دفتر، هتل، فروشگاه و محیط تجاری مناسب است.
MikroTik cAP ac
cAP ac از Access Pointهای شناختهشده MikroTik برای شبکههای Dual Band است. در پروژههایی که چند Access Point نصب میشود میتوان مدیریت مرکزی Wireless را نیز در نظر گرفت.
MikroTik cAP ax
cAP ax نسل جدیدتر Access Pointهای سقفی MikroTik با پشتیبانی از WiFi 6 است. این مدل برای شبکههایی که Clientهای جدیدتر و ظرفیت Wireless بیشتری دارند قابل بررسی است.
CAPsMAN چیست؟
CAPsMAN راهکار MikroTik برای مدیریت مرکزی Access Pointها است. به جای Configuration مستقل هر Access Point، میتوان بسیاری از تنظیمات Wireless را از نقطه مرکزی مدیریت کرد.
این قابلیت در هتل، شرکت، مدرسه و ساختمانهایی که تعداد زیادی AP دارند بسیار کاربردی است.
WiFi 6 در MikroTik
MikroTik محصولات متنوعی مبتنی بر استانداردهای جدید WiFi ارائه کرده است. خانوادههای AX مانند hAP ax و cAP ax برای شبکههای WiFi 6 طراحی شدهاند.
برای استفاده کامل از مزایای WiFi 6، Clientها نیز باید استانداردهای مرتبط را پشتیبانی کنند.
روتر LTE میکروتیک
MikroTik LTE Router برای دریافت اینترنت از شبکه موبایل و توزیع آن در شبکه محلی استفاده میشود. این تجهیزات برای شعب دورافتاده، Backup Internet، خودرو، سایت صنعتی و مکانهایی که اینترنت ثابت ندارند کاربرد دارند.
مدلهای LTE داخلی و Outdoor مختلفی وجود دارند و Bandهای پشتیبانیشده باید با اپراتور مورد نظر سازگار باشند.
MikroTik Chateau
Chateau یکی از خانوادههای روترهای LTE و 5G میکروتیک است که برای استفاده خانگی و تجاری طراحی شده است.
این محصولات میتوانند اینترنت موبایل را با Routing و امکانات RouterOS ترکیب کنند.
روتر 5G میکروتیک
با گسترش شبکههای 5G، MikroTik نیز محصولاتی برای اتصال به این شبکهها ارائه کرده است. روتر 5G میتواند برای اینترنت اصلی یا Backup مورد استفاده قرار گیرد.
پیش از خرید باید Bandهای 5G/LTE، نوع سیم کارت، شرایط اپراتور و Coverage محل بررسی شوند.
MikroTik LtAP
خانواده LtAP برای سناریوهای خاصتر Mobility و LTE طراحی شده است و میتواند در خودرو، حملونقل و پروژههای صنعتی مورد استفاده قرار گیرد.
MikroTik wAP LTE
محصولات wAP LTE امکان استفاده از LTE را در قالب دستگاهی مناسب نصب در محیطهای مختلف فراهم میکنند. نسخه و Modem داخلی باید با نیاز شبکه موبایل تطبیق داده شود.
MikroTik Chateau 5G
Chateau 5G برای کاربرانی که به اتصال اینترنت نسل پنجم در کنار قابلیتهای RouterOS نیاز دارند گزینه قابل بررسی است.
Firewall در MikroTik
Firewall میکروتیک یکی از پرکاربردترین بخشهای RouterOS است. مدیر شبکه میتواند ترافیک ورودی، خروجی و عبوری را براساس IP، Protocol، Port، Interface، Connection State و معیارهای دیگر کنترل کند.
Firewall باید براساس سیاست امنیتی شبکه طراحی شود. کپی کردن Ruleهای ناشناخته از اینترنت بدون درک ترتیب و عملکرد آنها میتواند باعث ایجاد حفره امنیتی یا قطع سرویس شود.
Firewall Filter میکروتیک
Filter Ruleها برای Accept، Drop یا مدیریت ترافیک استفاده میشوند. Chainهای Input، Forward و Output کاربردهای متفاوتی دارند.
Input معمولاً ترافیک مقصد خود روتر را کنترل میکند، در حالی که Forward برای ترافیکی است که از روتر عبور میکند.
NAT در MikroTik
NAT یکی از مهمترین قابلیتهای RouterOS در شبکههای متصل به اینترنت است. Source NAT و Destination NAT برای سناریوهای متفاوت استفاده میشوند.
Masquerade نیز در اتصال اینترنت با IP متغیر کاربرد زیادی دارد.
Port Forward در MikroTik
برای دسترسی از اینترنت به یک سرویس داخلی میتوان در شرایط مناسب از DST-NAT استفاده کرد. با این حال باز کردن Port روی اینترنت باید با ملاحظات امنیتی انجام شود.
برای سرویسهای مدیریتی حساس، VPN معمولاً میتواند گزینه امنتری از Publish مستقیم سرویس باشد.
Load Balancing در MikroTik
Load Balancing میکروتیک از موضوعات بسیار پرجستجو در حوزه RouterOS است. با روشهای مختلف میتوان ترافیک را میان چند اینترنت مدیریت کرد.
PCC یکی از روشهای شناختهشده برای توزیع Connectionها است، اما طراحی Load Balancing باید با نوع سرویسها، NAT و Routing شبکه هماهنگ باشد.
PCC در MikroTik
Per Connection Classifier یا PCC میتواند Connectionها را براساس معیارهای مشخص دستهبندی کند و در سناریوهای Multi-WAN مورد استفاده قرار گیرد.
پیادهسازی صحیح PCC نیازمند درک Connection Tracking، Mangle، Routing و NAT است.
Failover در MikroTik
Failover برای زمانی است که چند مسیر اینترنت وجود دارد و در صورت قطع لینک اصلی، ترافیک باید از لینک جایگزین عبور کند.
روش ساده میتواند بر پایه Distance باشد، اما در طراحی حرفهای باید واقعی بودن دسترسی اینترنت و نه فقط Up بودن Interface بررسی شود.
Policy Based Routing در MikroTik
گاهی لازم است ترافیک کاربران یا سرویسهای خاص از Gateway متفاوتی عبور کند. Policy Based Routing امکان ایجاد چنین سیاستهایی را فراهم میکند.
در RouterOS 7 ساختار Routing Table و Ruleها باید با دقت طراحی شود.
Static Route در MikroTik
Static Route برای معرفی مسیرهای مشخص به روتر استفاده میشود. در شبکههای کوچک و مسیرهای ثابت میتواند روشی ساده و قابل کنترل باشد.
Gateway، Distance و Scope از مفاهیمی هستند که هنگام طراحی Route اهمیت پیدا میکنند.
OSPF در MikroTik
OSPF یک پروتکل Dynamic Routing است که در شبکههای متوسط و بزرگ استفاده میشود. MikroTik از OSPF پشتیبانی میکند و RouterOS 7 تغییرات قابل توجهی در ساختار Routing ایجاد کرده است.
Area، Router ID، Cost و Neighbor از مفاهیم اصلی OSPF هستند.
BGP در MikroTik
BGP برای شبکههای بزرگ، ISPها، دیتاسنترها و ارتباط میان Autonomous Systemها اهمیت دارد. RouterOS از BGP پشتیبانی میکند و CCRهای MikroTik در برخی پروژههای Service Provider برای این کاربرد استفاده میشوند.
انتخاب Router برای BGP باید براساس تعداد Route، تعداد Peer، Policyها و حجم ترافیک انجام شود.
MPLS در MikroTik
MikroTik قابلیتهای MPLS را نیز در RouterOS ارائه میکند. MPLS در شبکههای Service Provider و برخی زیرساختهای سازمانی برای ایجاد معماریهای پیشرفته استفاده میشود.
پیادهسازی MPLS نیازمند دانش Routing و طراحی دقیق شبکه است.
VLAN در MikroTik
VLAN برای جداسازی منطقی شبکه استفاده میشود. برای مثال میتوان Voice، Camera، Guest، Server و کاربران اداری را در VLANهای جداگانه قرار داد.
MikroTik امکانات گستردهای برای VLAN روی Router و Switch ارائه میکند، اما نحوه Configuration به Hardware و Switch Chip دستگاه وابسته است.
Bridge VLAN Filtering
در بسیاری از تجهیزات جدید RouterOS، Bridge VLAN Filtering یکی از روشهای اصلی مدیریت VLAN است.
تنظیم اشتباه Tagged، Untagged و PVID میتواند ارتباط Management را قطع کند؛ بنابراین تغییرات VLAN بهتر است با Safe Mode و برنامه بازگشت انجام شوند.
Hardware Offloading در سوئیچ MikroTik
در سوئیچهای MikroTik بسیار مهم است که بدانیم ترافیک توسط CPU پردازش میشود یا Switch Chip. Hardware Offload میتواند Switching را در سختافزار انجام دهد و بار CPU را کاهش دهد.
قابلیتهای Offload به مدل و Switch Chip بستگی دارند.
VPN در MikroTik
VPN میکروتیک یکی از دلایل محبوبیت RouterOS در شبکههای شرکتی است. از VPN میتوان برای اتصال شعب، دسترسی کاربران دورکار و مدیریت امن شبکه استفاده کرد.
RouterOS از چندین فناوری VPN پشتیبانی میکند و انتخاب پروتکل باید براساس امنیت، Performance و سازگاری Client انجام شود.
WireGuard در MikroTik
WireGuard در RouterOS 7 یکی از گزینههای محبوب برای VPN است. ساختار نسبتاً ساده و Performance مناسب باعث شده برای Site-to-Site و Remote Access مورد توجه قرار گیرد.
Firewall و Routing باید در کنار WireGuard به درستی تنظیم شوند.
IPsec در MikroTik
IPsec برای ایجاد تونلهای امن Site-to-Site و ارتباط با تجهیزات برندهای دیگر کاربرد گستردهای دارد.
Proposal، Encryption، Authentication، Peer و Policy از بخشهای مهم Configuration IPsec هستند.
L2TP/IPsec در MikroTik
L2TP همراه IPsec در بسیاری از شبکهها برای Remote Access استفاده شده است. در طراحی جدید بهتر است پروتکل انتخابی براساس سطح امنیت، Clientها و نیاز سازمان بررسی شود.
SSTP در MikroTik
SSTP یکی دیگر از روشهای VPN قابل استفاده در RouterOS است. استفاده از Certificate مناسب میتواند بخشی از طراحی امن این سرویس باشد.
OpenVPN در MikroTik
RouterOS از OpenVPN نیز پشتیبانی میکند. قابلیتهای نسخههای جدید RouterOS نسبت به نسلهای قدیمی توسعه پیدا کردهاند و هنگام راهاندازی باید مستندات نسخه فعلی بررسی شوند.
GRE Tunnel در MikroTik
GRE برای ایجاد Tunnel لایه 3 میان نقاط مختلف استفاده میشود. GRE به تنهایی Encryption ایجاد نمیکند و در صورت نیاز به محرمانگی باید راهکار امنیتی مناسب در کنار آن استفاده شود.
EOIP در MikroTik
EoIP یا Ethernet over IP یکی از قابلیتهای شناختهشده MikroTik برای ایجاد Tunnel لایه 2 است.
این قابلیت میتواند برای Extend کردن Layer 2 میان دو RouterOS مورد استفاده قرار گیرد، اما گسترش Broadcast Domain بین سایتها باید با دقت انجام شود.
Hotspot در MikroTik
Hotspot MikroTik برای کنترل دسترسی کاربران به اینترنت کاربرد دارد. هتل، کافه، مجتمع تجاری، دانشگاه و محیط عمومی از نمونههای استفاده آن هستند.
کاربر میتواند پیش از دسترسی به اینترنت به صفحه Login هدایت شود و براساس Username، Password یا Policy مشخص احراز هویت شود.
User Manager در MikroTik
User Manager یکی از راهکارهای MikroTik برای مدیریت کاربران و برخی سناریوهای AAA است.
در شبکههای بزرگتر ممکن است از RADIUS Server مستقل استفاده شود.
RADIUS و MikroTik
MikroTik میتواند برای سرویسهای مختلف با RADIUS Server ارتباط برقرار کند. این ساختار برای مدیریت متمرکز Authentication و Accounting کاربرد دارد.
PPPoE Server در MikroTik
PPPoE در شبکههای ISP و برخی شبکههای سازمانی مورد استفاده قرار میگیرد. MikroTik قابلیت راهاندازی PPPoE Server و Client را ارائه میکند.
برای تعداد زیاد Session باید ظرفیت CPU و RAM روتر و معماری AAA بررسی شود.
DHCP Server در MikroTik
RouterOS میتواند نقش DHCP Server را برعهده بگیرد و به Clientها IP Address، Gateway، DNS و سایر Optionها را ارائه کند.
DHCP Leaseها نیز از طریق RouterOS قابل مشاهده و مدیریت هستند.
DHCP Relay در MikroTik
اگر DHCP Server در Subnet دیگری قرار داشته باشد، DHCP Relay میتواند درخواست Clientها را به Server منتقل کند.
این قابلیت در شبکههای VLAN و سازمانی بسیار کاربردی است.
DNS در MikroTik
MikroTik میتواند درخواستهای DNS را Forward کند و در برخی سناریوها به عنوان DNS Cache برای کاربران داخلی عمل کند.
فعال کردن DNS برای درخواستهای اینترنتی بدون Firewall مناسب میتواند ریسک امنیتی ایجاد کند و باید از Open Resolver شدن روتر جلوگیری شود.
Queue در MikroTik
Bandwidth Management یکی از قابلیتهای بسیار محبوب MikroTik است. Queueها امکان کنترل سرعت کاربران و سرویسها را فراهم میکنند.
Simple Queue و Queue Tree از روشهای معروف مدیریت پهنای باند هستند.
Simple Queue در MikroTik
Simple Queue برای بسیاری از سناریوهای ساده محدودسازی سرعت قابل استفاده است. مدیر شبکه میتواند برای IP یا Target مشخص محدودیت Download و Upload تعیین کند.
Queue Tree در MikroTik
Queue Tree برای طراحیهای پیچیدهتر QoS و مدیریت ترافیک استفاده میشود و معمولاً همراه با Packet Mark و ساختارهای پیشرفتهتر کاربرد دارد.
PCQ در MikroTik
PCQ میتواند برای تقسیم پهنای باند میان چند کاربر مورد استفاده قرار گیرد. این قابلیت در شبکههای اشتراکی بسیار کاربردی است.
QoS در MikroTik
QoS برای اولویت دادن به ترافیکهای حساس مانند Voice و Video اهمیت دارد. اگر شبکه اشباع شود، تماس VoIP میتواند دچار Jitter و Packet Loss شود.
با طراحی صحیح Queue و Priority میتوان رفتار شبکه در زمان Congestion را بهتر مدیریت کرد.
MikroTik برای VoIP
میکروتیک در شبکههای VoIP میتواند نقش Router، Firewall، VPN، QoS و VLAN Gateway را ایفا کند.
Voice VLAN، QoS و Routing صحیح میتوانند به پایداری تماس کمک کنند.
SIP ALG در MikroTik
یکی از موضوعات شناختهشده در عیبیابی VoIP روی MikroTik، SIP Helper یا SIP Service Port است. در برخی سناریوهای NAT، دخالت SIP Helper میتواند با معماری PBX یا SBC سازگار نباشد.
غیرفعال کردن آن یک نسخه عمومی برای همه شبکهها نیست و باید براساس SIP Trace و طراحی سیستم تصمیمگیری شود.
MikroTik برای دوربین مداربسته
در پروژه CCTV میتوان از Router و Switchهای MikroTik برای VLAN، Routing، VPN و اتصال دوربینها استفاده کرد.
در صورت استفاده از PoE باید استاندارد برق دوربین و سوئیچ بررسی شود.
MikroTik برای هتل
هتل میتواند از MikroTik برای مدیریت اینترنت مهمان، Hotspot، VLAN، WiFi، محدودسازی پهنای باند و ارتباط میان بخشها استفاده کند.
برای پروژههای بزرگ استفاده از چند Access Point و مدیریت مرکزی میتواند Coverage را بهتر کنترل کند.
MikroTik برای شرکت و اداره
در یک شرکت میتوان اینترنتهای متعدد را به MikroTik متصل کرد و از Failover یا Load Balancing استفاده کرد. شبکه کاربران، سرورها، تلفنها و دوربینها نیز میتواند با VLAN از یکدیگر جدا شود.
VPN برای اتصال شعب یا دسترسی کاربران دورکار نیز قابل پیادهسازی است.
MikroTik برای ISP
MikroTik در شبکه بسیاری از ISPها و WISPها مورد استفاده قرار میگیرد. BGP، OSPF، PPPoE، RADIUS، MPLS، Queue و Wireless از قابلیتهایی هستند که در این حوزه کاربرد دارند.
انتخاب Hardware در ISP باید براساس تعداد Session، ترافیک، Route و رشد آینده انجام شود.
MikroTik برای دیتاسنتر
در دیتاسنتر میتوان از CCR برای Routing و از CRSهای پرسرعت برای Switching استفاده کرد.
مدلهای دارای SFP+، SFP28 و QSFP میتوانند برای Uplinkهای 10G، 25G، 40G یا 100G مورد بررسی قرار گیرند.
MikroTik برای گیمینگ
در شبکه Gaming، Latency و Jitter اهمیت زیادی دارند. MikroTik میتواند با Queue، QoS و مدیریت ترافیک به کنترل Congestion کمک کند.
اما Router نمیتواند Latency فیزیکی ISP یا فاصله تا Server بازی را حذف کند.
MikroTik برای کافی نت
در کافی نت میتوان از MikroTik برای مدیریت کاربران، محدودسازی پهنای باند، چند اینترنت، Firewall و مانیتورینگ استفاده کرد.
طراحی صحیح Queue اهمیت دارد تا یک Client نتواند تمام پهنای باند را اشغال کند.
MikroTik برای اینترنت چند خط
اگر مجموعه دو یا چند سرویس اینترنت دارد، MikroTik امکان مدیریت Multi-WAN را فراهم میکند.
میتوان برخی سرویسها را از اینترنت خاص عبور داد، Failover ایجاد کرد یا Connectionها را میان لینکها توزیع کرد.
آیا Load Balancing سرعت دو اینترنت را جمع میکند؟
Load Balancing الزاماً به این معنی نیست که یک Download تکConnection سرعت مجموع دو اینترنت را دریافت کند. معمولاً Connectionهای مختلف میان لینکها توزیع میشوند.
برای تجمیع واقعی در سطح یک Session ممکن است فناوری و معماری دیگری در هر دو سمت ارتباط لازم باشد.
مانیتورینگ در MikroTik
RouterOS ابزارهای مختلفی برای مشاهده Traffic، CPU، Memory، Interface و Connectionها ارائه میکند.
برای شبکه حرفهای میتوان اطلاعات را از طریق SNMP یا ابزارهای مانیتورینگ خارجی جمعآوری کرد.
Torch در MikroTik
Torch یکی از ابزارهای بسیار کاربردی RouterOS برای مشاهده ترافیک عبوری از Interface است.
با Torch میتوان Source، Destination، Protocol، Port و میزان Traffic را مشاهده کرد و در عیبیابی مصرف پهنای باند از آن استفاده کرد.
Packet Sniffer در MikroTik
Packet Sniffer امکان Capture کردن Packetها را فراهم میکند. این ابزار برای عیبیابی SIP، DNS، DHCP، Routing و بسیاری از مشکلات شبکه کاربردی است.
فایل Capture را میتوان برای تحلیل دقیقتر در ابزارهایی مانند Wireshark بررسی کرد.
Ping و Traceroute در MikroTik
Ping و Traceroute از ابزارهای پایه عیبیابی شبکه هستند. Ping دسترسی و Latency را بررسی میکند و Traceroute مسیر عبور Packet را نشان میدهد.
Netwatch در MikroTik
Netwatch میتواند وضعیت دسترسی به Hostها را بررسی کرده و براساس Up یا Down شدن مقصد Action مشخصی اجرا کند.
این قابلیت برای Monitoring و برخی Automationهای ساده مفید است.
Script در MikroTik
RouterOS دارای قابلیت Scripting است و میتوان بسیاری از کارهای مدیریتی را خودکار کرد.
Script قدرتمند است و اجرای کد اشتباه میتواند Configuration را تغییر دهد؛ بنابراین Scriptهای ناشناس باید پیش از اجرا بررسی شوند.
Scheduler در MikroTik
Scheduler امکان اجرای Script یا Command در زمان مشخص را فراهم میکند. برای Backup دورهای، Automation و وظایف مدیریتی میتوان از آن استفاده کرد.
Backup میکروتیک
قبل از تغییرات مهم بهتر است از Router Backup تهیه شود. RouterOS امکان Backup Binary و Export متنی Configuration را فراهم میکند.
این دو روش کاربرد متفاوتی دارند و بهتر است در شبکههای مهم هر دو نوع نسخه پشتیبان براساس نیاز نگهداری شوند.
Export تنظیمات MikroTik
Export خروجی متنی از Configuration ایجاد میکند و برای بررسی تنظیمات و انتقال بخشهایی از Configuration بسیار مفید است.
قبل از اشتراک فایل Export باید اطلاعات حساس آن بررسی شوند.
Safe Mode در MikroTik
Safe Mode یکی از قابلیتهای بسیار مفید RouterOS هنگام تغییرات Remote است. اگر ارتباط مدیر به دلیل Configuration اشتباه قطع شود، Safe Mode میتواند در شرایط مشخص تغییرات را Rollback کند.
برای تغییرات Firewall، VLAN و Routing از راه دور استفاده صحیح از Safe Mode میتواند ریسک Lockout را کاهش دهد.
Reset MikroTik
Reset Configuration تنظیمات RouterOS را پاک یا به حالت مشخص بازمیگرداند. قبل از Reset باید Backup و اطلاعات دسترسی در اختیار مدیر باشد.
در برخی دستگاهها Reset Button کاربردهای دیگری مانند Netinstall نیز دارد.
Netinstall در MikroTik
Netinstall ابزار MikroTik برای نصب مجدد RouterOS روی دستگاههای RouterBOARD است. در شرایطی مانند خرابی سیستم عامل یا نیاز به نصب Clean میتوان از آن استفاده کرد.
اجرای Netinstall باید با فایل مناسب معماری دستگاه و روش صحیح Boot انجام شود.
آپدیت RouterOS
بهروزرسانی RouterOS برای دریافت اصلاحات امنیتی، رفع Bug و قابلیتهای جدید اهمیت دارد.
اما در Routerهای Production بهتر است قبل از Upgrade، Release Note مطالعه و Backup تهیه شود و نسخه جدید ابتدا در محیط کمریسکتر آزمایش شود.
RouterBOOT چیست؟
RouterBOOT بخش Bootloader سختافزار MikroTik است. پس از برخی Upgradeهای RouterOS ممکن است Firmware مربوط به RouterBOARD نیز نیازمند ارتقا باشد.
امنیت MikroTik
امنیت Router تنها با گذاشتن Password انجام نمیشود. Firewall مناسب، غیرفعال کردن سرویسهای غیرضروری، محدود کردن Management، Update سیستم عامل، VPN و Logging از اقدامات مهم هستند.
WinBox، SSH و WebFig بهتر است فقط از IPها یا VLANهای مدیریتی مورد اعتماد قابل دسترس باشند.
تغییر پورت WinBox کافی است؟
تغییر Port میتواند Scanهای ساده را کاهش دهد اما جایگزین Firewall نیست. بهترین کار محدود کردن Source IPهای مجاز و استفاده از روشهای امن مدیریت است.
MAC WinBox چیست؟
MikroTik امکان مدیریت برخی تجهیزات از طریق MAC Address را نیز فراهم میکند. این قابلیت برای راهاندازی اولیه مفید است.
در شبکه Production بهتر است دسترسی MAC Server و MAC WinBox نیز به Interfaceهای مورد نیاز محدود شود.
Neighbor Discovery در MikroTik
Neighbor Discovery باعث میشود تجهیزات MikroTik و برخی دستگاههای شبکه اطلاعات همسایگان را مشاهده کنند.
در شبکههای حساس بهتر است Discovery فقط روی Interfaceهای مدیریتی لازم فعال باشد.
RoMON چیست؟
RoMON یکی از قابلیتهای MikroTik برای دسترسی مدیریتی به RouterOS از طریق شبکهای از تجهیزات MikroTik است.
این قابلیت برای مدیر شبکه مفید است اما باید با سیاست امنیتی مناسب استفاده شود.
IP Cloud در MikroTik
IP Cloud برخی خدمات مرتبط با Cloud در RouterOS را فراهم میکند و میتواند در سناریوهایی مانند DDNS مورد استفاده قرار گیرد.
برای دسترسی Remote همچنان باید Firewall و امنیت سرویس مقصد در نظر گرفته شوند.
DDNS در MikroTik
اگر IP اینترنت دائماً تغییر کند، Dynamic DNS میتواند نامی را به IP فعلی مرتبط کند.
DDNS به تنهایی NAT یا Firewall را حل نمیکند و اگر ISP از CGNAT استفاده کند ممکن است دسترسی ورودی مستقیم همچنان امکانپذیر نباشد.
CGNAT و MikroTik
در برخی سرویسهای اینترنت، کاربر Public IPv4 اختصاصی ندارد و پشت CGNAT اپراتور قرار گرفته است. در این شرایط Port Forward روی MikroTik به تنهایی امکان اتصال مستقیم از اینترنت را ایجاد نمیکند.
دریافت Public IP یا استفاده از VPN/Tunnel مناسب میتواند بسته به نیاز راهحل باشد.
IPv6 در MikroTik
RouterOS از IPv6 پشتیبانی میکند و میتوان Routing، Firewall و Addressing نسل ششم را روی آن پیادهسازی کرد.
IPv6 نباید بدون Firewall مناسب فعال و رها شود؛ سیاست امنیتی IPv6 نیز مانند IPv4 اهمیت دارد.
میکروتیک برای فیبر نوری
بسیاری از Routerها و Switchهای MikroTik دارای Slotهای SFP، SFP+، SFP28 یا QSFP هستند و میتوانند در شبکههای Fiber استفاده شوند.
نوع Module باید با سرعت، طول موج، Fiber Type و دستگاه سمت مقابل سازگار باشد.
SFP در MikroTik
SFP معمولاً برای ارتباط Gigabit Fiber یا برخی اتصالهای خاص استفاده میشود. Moduleهای Single Mode و Multi Mode براساس نوع لینک انتخاب میشوند.
SFP+ در MikroTik
SFP+ معمولاً برای لینکهای 10Gbps استفاده میشود. در فاصله کوتاه داخل رک میتوان از DAC سازگار نیز استفاده کرد.
SFP28 در MikroTik
SFP28 برای لینکهای 25Gbps کاربرد دارد و در برخی تجهیزات قدرتمند MikroTik دیده میشود.
DAC Cable چیست؟
Direct Attach Cable برای اتصال مستقیم تجهیزات دارای Portهای سازگار در فاصله کوتاه استفاده میشود. DAC در رک میتواند راهکاری ساده و اقتصادی برای 10G یا سرعتهای بالاتر باشد.
ماژول فیبر MikroTik
MikroTik Transceiverها و تجهیزات Fiber مختلفی ارائه میکند. با این حال باید Compatibility ماژول با مدل دستگاه، سرعت Port و Fiber بررسی شود.
قیمت MikroTik
قیمت میکروتیک براساس نوع محصول و مشخصات سختافزاری تفاوت زیادی دارد. یک hAP اقتصادی و یک CCR دیتاسنتری در دو رده کاملاً متفاوت قرار دارند.
پردازنده، RAM، تعداد Port، سرعت Interface، Wireless، PoE، SFP، نوع Case و توان پردازشی از عوامل موثر بر قیمت هستند.
در بازار ایران نرخ ارز، موجودی، گارانتی و شرایط واردات نیز روی قیمت روز MikroTik تاثیر میگذارند.
خرید MikroTik
برای خرید میکروتیک نباید تنها به تعداد Port نگاه کرد. ابتدا مشخص کنید دستگاه قرار است Router باشد یا Switch، چه میزان Traffic از آن عبور میکند، چند User دارد و چه Featureهایی فعال خواهند بود.
Firewall، Queue، VPN و Routing Dynamic میتوانند بار CPU را افزایش دهند و ظرفیت واقعی Router به Configuration وابسته است.
خرید روتر MikroTik
برای خرید Router ابتدا سرعت اینترنت و شبکه داخلی را مشخص کنید. سپس تعداد WAN، LAN و SFP مورد نیاز را تعیین کنید.
اگر VPN سنگین دارید، CPU اهمیت بیشتری پیدا میکند. اگر BGP Full Table یا Routing حرفهای دارید، RAM و معماری دستگاه نیز اهمیت بالایی خواهند داشت.
خرید سوئیچ MikroTik
در خرید Switch تعداد Port، سرعت، PoE، SFP+ و Switch Chip اهمیت دارند.
اگر VLAN و Switching سنگین دارید باید بررسی کنید قابلیتهای مورد نیاز شما Hardware Offload میشوند یا روی CPU اجرا خواهند شد.
خرید رادیو MikroTik
برای خرید Radio فاصله تنها معیار نیست. Frequency، Gain، Noise Floor، Line of Sight، Fresnel Zone و پهنای باند مورد نیاز باید بررسی شوند.
بهتر است قبل از نصب لینک حرفهای Site Survey انجام شود.
میکروتیک دست دوم
خرید MikroTik دست دوم میتواند هزینه را کاهش دهد، اما سلامت Portها، Power Supply، SFP Cage، Wireless و Storage باید بررسی شود.
همچنین بررسی کنید دستگاه توان اجرای RouterOS مورد نیاز پروژه را داشته باشد.
تشخیص مدل MikroTik
نام کامل مدل معمولاً روی Label دستگاه و در RouterOS قابل مشاهده است. در Terminal نیز اطلاعات System Resource و RouterBOARD قابل بررسی هستند.
در خرید، تنها نام عمومی مانند «CRS326» کافی نیست؛ پسوند کامل مدل مشخصات واقعی محصول را تعیین میکند.
معنی نام مدلهای MikroTik
نامگذاری محصولات MikroTik در نگاه اول پیچیده به نظر میرسد، زیرا تعداد پورت، نوع Interface، Wireless، Case و قابلیتهای دیگر ممکن است در نام مدل منعکس شوند.
به جای حدس زدن مشخصات از روی نام، برای خرید نهایی Data Sheet همان SKU را بررسی کنید.
مشکل CPU بالا در MikroTik
CPU بالا میتواند ناشی از Traffic زیاد، Firewall Ruleهای سنگین، Queue، Routing، VPN، Bridge بدون Offload یا Attack باشد.
ابزار Profile در RouterOS میتواند نشان دهد کدام Processها CPU بیشتری مصرف میکنند.
مشکل اینترنت در MikroTik
برای عیبیابی اینترنت ابتدا Interface WAN، IP Address، Default Route و DNS را بررسی کنید. سپس NAT و Firewall کنترل شوند.
Ping به Gateway، Public IP و Domain میتواند مشخص کند مشکل در Routing است یا DNS.
مشکل NAT در MikroTik
اگر کاربران IP دارند اما اینترنت ندارند، NAT یکی از بخشهایی است که باید بررسی شود. Masquerade باید روی مسیر مناسب اعمال شود.
ترتیب NAT Ruleها نیز اهمیت دارد.
مشکل Port Forward در MikroTik
اگر DST-NAT کار نمیکند، Public IP، CGNAT، Firewall Forward، Route برگشت و Default Gateway سرور داخلی را بررسی کنید.
تنها ایجاد DST-NAT همیشه کافی نیست.
مشکل VPN میکروتیک
در VPN باید Reachability، Firewall، Route، Credential، Encryption و NAT بررسی شوند.
Packet Capture و Log معمولاً اطلاعات دقیقتری نسبت به آزمون و خطای تنظیمات ارائه میکنند.
مشکل کندی MikroTik
کندی میتواند از CPU، Interface Error، Duplex، Queue، Wireless، ISP یا Configuration ناشی شود.
قبل از تعویض Router باید Bottleneck واقعی شناسایی شود.
FastTrack در MikroTik
FastTrack میتواند پردازش برخی Connectionها را سریعتر کند و در سناریوهای مناسب Performance را افزایش دهد.
اما FastTrack میتواند با برخی Queueها، Policyها و روشهای پردازش ترافیک تعامل داشته باشد؛ بنابراین فعال کردن آن باید با شناخت Configuration انجام شود.
Connection Tracking در MikroTik
Connection Tracking برای Firewall Stateful و NAT اهمیت دارد. Router وضعیت Connectionها را دنبال میکند و Ruleهای Firewall میتوانند براساس State تصمیم بگیرند.
Established، Related، New و Invalid از Stateهای مهم هستند.
Address List در MikroTik
Address List امکان گروهبندی IPها و Subnetها را فراهم میکند و باعث سادهتر شدن Firewall و Mangle میشود.
برای مثال میتوان لیست Serverها، کاربران مجاز یا IPهای Block شده ایجاد کرد.
Mangle در MikroTik
Mangle برای Mark کردن Connection، Packet و Routing و برخی سناریوهای پیشرفته استفاده میشود.
Load Balancing، QoS و Policy Routing از کاربردهای متداول آن هستند.
Raw Firewall در MikroTik
Raw امکان پردازش برخی Packetها قبل از Connection Tracking را فراهم میکند و در طراحیهای خاص امنیتی و Performance کاربرد دارد.
استفاده نادرست از Raw میتواند باعث رفتار غیرمنتظره شود و باید با شناخت Packet Flow انجام شود.
Packet Flow در MikroTik
درک Packet Flow یکی از مهمترین مهارتها برای Configuration حرفهای RouterOS است. ترتیب ورود Packet به Bridge، Routing، Firewall، NAT و Queue تعیین میکند Ruleها چگونه عمل کنند.
بسیاری از مشکلات پیچیده MikroTik با درک درست Packet Flow سادهتر عیبیابی میشوند.
Bridge در MikroTik
Bridge برای اتصال Interfaceها در Layer 2 استفاده میشود. در RouterOS جدید بسیاری از Configurationهای Switching بر پایه Bridge انجام میشوند.
Bridge تنها اتصال ساده Portها نیست و قابلیتهایی مانند VLAN Filtering، STP و Hardware Offload نیز در آن اهمیت دارند.
RSTP و STP در MikroTik
STP و RSTP برای جلوگیری از Loop در شبکه Layer 2 استفاده میشوند.
Loop میتواند Broadcast Storm ایجاد کرده و شبکه را از کار بیندازد، بنابراین در شبکههای دارای مسیرهای Redundant طراحی STP اهمیت زیادی دارد.
Bonding در MikroTik
Bonding امکان ترکیب چند Interface را برای Redundancy یا افزایش ظرفیت در شرایط سازگار فراهم میکند.
LACP یکی از روشهای استاندارد Link Aggregation است و باید در دو سمت لینک به شکل سازگار تنظیم شود.
VRRP در MikroTik
VRRP برای ایجاد Redundancy Gateway میان چند Router استفاده میشود.
در شبکههای حساس میتوان با دو Router و VRRP وابستگی به یک Gateway فیزیکی را کاهش داد.
VRF در MikroTik
VRF امکان ایجاد Routing Tableهای جداگانه روی یک Router را فراهم میکند و در شبکههای Enterprise و Service Provider کاربرد دارد.
MikroTik CHR چیست؟
Cloud Hosted Router یا CHR نسخه RouterOS برای محیطهای Virtual است. CHR میتواند روی Hypervisorها و Cloudهای سازگار اجرا شود.
این راهکار برای دیتاسنتر، Cloud، Lab و Virtual Network بسیار کاربردی است.
CHR روی VMware
میتوان CHR را در محیطهای مجازی سازگار مانند VMware اجرا کرد و از RouterOS بدون RouterBOARD فیزیکی استفاده کرد.
Performance به Host، vCPU، Network Adapter مجازی و License CHR وابسته است.
CHR برای VPN Server
یکی از کاربردهای CHR راهاندازی Router/VPN در دیتاسنتر است. کاربران یا شعب میتوانند براساس معماری امن به آن متصل شوند.
لایسنس MikroTik
RouterOS دارای مدلهای Licensing است و سطح License میتواند روی برخی قابلیتها یا محدودیتها اثر بگذارد.
RouterBOARDهای سختافزاری معمولاً با License مناسب همان دستگاه عرضه میشوند، در حالی که CHR مدل Licensing مخصوص خود را دارد.
آموزش MikroTik از کجا شروع شود؟
برای یادگیری MikroTik بهتر است ابتدا مفاهیم شبکه مانند IP Address، Subnet، Routing، NAT، DHCP و VLAN را یاد بگیرید.
سپس RouterOS، WinBox، Firewall و Routing را مرحلهبهمرحله تمرین کنید. یادگیری صرف Command بدون درک Networking معمولاً در پروژه واقعی مشکل ایجاد میکند.
دوره MTCNA چیست؟
MTCNA یکی از دورههای شناختهشده آموزشی MikroTik است و مفاهیم پایه RouterOS و شبکه را پوشش میدهد.
پس از مباحث پایه میتوان براساس حوزه کاری سراغ آموزشهای تخصصیتر Routing، Wireless، Security یا Traffic Control رفت.
سوالات متداول درباره MikroTik
MikroTik چیست؟
MikroTik یک شرکت تولیدکننده تجهیزات و نرمافزارهای شبکه است که محصولاتی مانند Router، Switch، Wireless، LTE/5G و RouterOS ارائه میکند.
میکروتیک ساخت کدام کشور است؟
MikroTik یک شرکت لتونیایی است و دفتر مرکزی آن در ریگا، لتونی قرار دارد.
RouterOS چیست؟
RouterOS سیستم عامل شبکه MikroTik است که قابلیتهایی مانند Routing، Firewall، NAT، VPN، VLAN، QoS و Hotspot را ارائه میکند.
WinBox چیست؟
WinBox نرمافزار مدیریتی MikroTik برای اتصال و Configuration تجهیزات RouterOS است.
CCR چیست؟
CCR مخفف Cloud Core Router و خانواده روترهای قدرتمند MikroTik برای شبکههای حرفهایتر است.
CRS چیست؟
CRS مخفف Cloud Router Switch و خانوادهای از سوئیچهای مدیریتی MikroTik است.
تفاوت CCR و CRS چیست؟
CCR بیشتر برای Routing قدرتمند طراحی شده، در حالی که CRS بیشتر روی Switching و تعداد Interfaceها تمرکز دارد.
hAP چیست؟
hAP خانواده روترهای دارای Wireless میکروتیک است که مدلهای مختلفی برای شبکههای خانگی و اداری دارد.
بهترین MikroTik برای خانه چیست؟
انتخاب به سرعت اینترنت، تعداد کاربران و نیاز WiFi بستگی دارد. خانوادههای hAP برای این کاربرد طراحی شدهاند و مدلهای AX برای شبکههای جدیدتر قابل بررسی هستند.
بهترین MikroTik برای شرکت چیست؟
برای شرکت کوچک hEX، RB5009 یا برخی hAPها میتوانند براساس نیاز بررسی شوند؛ در شبکههای بزرگتر ممکن است CCR و CRS مناسبتر باشند.
بهترین MikroTik برای ISP چیست؟
انتخاب به تعداد User، Session، Route و Traffic بستگی دارد. خانواده CCR برای Routing حرفهای و CRS برای Switching گزینههای قابل بررسی هستند.
آیا MikroTik فایروال دارد؟
بله. RouterOS دارای Firewall Stateful با Filter، NAT، Mangle، Raw و قابلیتهای متعدد دیگر است.
آیا MikroTik VPN دارد؟
بله. RouterOS از فناوریهای مختلف VPN مانند WireGuard و IPsec و چند روش دیگر پشتیبانی میکند.
آیا MikroTik Load Balance دارد؟
RouterOS ابزارهای لازم برای پیادهسازی انواع سناریوهای Multi-WAN و Load Balancing را فراهم میکند.
آیا MikroTik برای VoIP مناسب است؟
بله. MikroTik میتواند Routing، VLAN، QoS، Firewall و VPN مورد نیاز شبکه VoIP را مدیریت کند.
آیا MikroTik برای دوربین مداربسته مناسب است؟
بله. Router و Switchهای MikroTik میتوانند برای شبکه دوربین، VLAN، PoE در مدلهای سازگار و دسترسی VPN استفاده شوند.
آیا MikroTik سوئیچ PoE دارد؟
بله. مدلهای مختلفی از Switch و Router با قابلیت PoE Out عرضه شدهاند. استاندارد و توان PoE هر مدل باید بررسی شود.
آیا MikroTik WiFi 6 دارد؟
بله. محصولاتی مانند hAP ax و cAP ax در خانواده تجهیزات WiFi 6 این برند قرار دارند.
آیا MikroTik روتر 5G دارد؟
بله. MikroTik محصولاتی با اتصال 5G ارائه میکند و خانواده Chateau از نمونههای شناختهشده این حوزه است.
آیا MikroTik برای فیبر مناسب است؟
بله. بسیاری از تجهیزات آن دارای SFP، SFP+، SFP28 یا Interfaceهای پرسرعت Fiber هستند.
آیا MikroTik برای BGP مناسب است؟
RouterOS از BGP پشتیبانی میکند. Hardware باید براساس تعداد Route، Peer و میزان Traffic انتخاب شود.
آیا MikroTik از OSPF پشتیبانی میکند؟
بله. OSPF یکی از پروتکلهای Dynamic Routing قابل استفاده در RouterOS است.
آیا MikroTik از VLAN پشتیبانی میکند؟
بله. RouterOS و بسیاری از Switchهای MikroTik قابلیتهای گسترده VLAN ارائه میکنند.
آیا MikroTik Hotspot دارد؟
بله. Hotspot یکی از قابلیتهای شناختهشده RouterOS برای مدیریت دسترسی کاربران است.
آیا MikroTik محدودیت سرعت دارد؟
RouterOS از Queue و روشهای مختلف Bandwidth Management پشتیبانی میکند و میتوان برای کاربران Policyهای سرعت تعریف کرد.
چرا MikroTik اینترنت ندارد؟
WAN، IP Address، Route، DNS، NAT و Firewall اولین بخشهایی هستند که باید بررسی شوند.
چرا CPU MikroTik بالا است؟
Traffic، Firewall، Queue، VPN، Routing، Attack یا نبود Hardware Offload میتوانند از دلایل باشند. ابزار Profile برای تشخیص دقیقتر مفید است.
چگونه MikroTik را ریست کنیم؟
روش Reset به مدل دستگاه بستگی دارد و میتواند از RouterOS یا Reset Button انجام شود. قبل از Reset از Configuration نسخه پشتیبان تهیه کنید.
چگونه از MikroTik بکاپ بگیریم؟
RouterOS امکان تهیه Backup Binary و Export متنی Configuration را فراهم میکند.
راهنمای انتخاب MikroTik براساس تعداد کاربران
تعداد کاربران تنها معیار انتخاب Router نیست. 50 کاربر که صرفاً وبگردی میکنند با 50 کاربری که VPN، Video، Download و سرویسهای سنگین دارند بار یکسانی ایجاد نمیکنند.
سرعت اینترنت، Packet Rate، Firewall، Queue و VPN باید در کنار تعداد User بررسی شوند.
انتخاب MikroTik براساس سرعت اینترنت
برای اینترنت 100Mbps ممکن است یک Router اقتصادی کافی باشد، اما برای لینک 1Gbps یا چند گیگابیتی باید Performance دستگاه تحت Configuration واقعی بررسی شود.
عدد سرعت Port به معنی توان Routing با همان سرعت در تمام شرایط نیست.
چرا تست Performance MikroTik مهم است؟
Performance Router با Packet Size، تعداد Rule، Queue، IPsec و نوع Traffic تغییر میکند.
به همین دلیل مقایسه صرف فرکانس CPU یا تعداد Core برای انتخاب Router حرفهای کافی نیست.
انتخاب MikroTik برای اینترنت گیگابیتی
اگر اینترنت Gigabit دارید، Router باید علاوه بر Port Gigabit توان پردازش Traffic نزدیک به سرعت سرویس را با Configuration مورد نیاز شما داشته باشد.
مدلهای قدرتمندتر مانند RB5009 و برخی CCRها برای چنین سناریوهایی قابل بررسی هستند.
انتخاب MikroTik برای چند گیگابیت
در شبکههای Multi-Gigabit باید به Interfaceهای 2.5G، 10G، SFP+ یا سریعتر توجه شود. همچنین CPU باید توان پردازش Routing و Firewall مورد نیاز را داشته باشد.
انتخاب MikroTik برای رک شبکه
در رک حرفهای، فرم فاکتور Rackmount، نوع Power Supply، Redundancy، تعداد SFP و Cooling اهمیت دارند.
CCR و CRSهای Rackmount برای چنین محیطهایی گزینههای متنوعی ارائه میکنند.
انتخاب MikroTik برای شعبه
در شعب کوچک معمولاً Router جمعوجور با VPN، Failover و چند Port Ethernet کافی است. اگر LTE Backup نیاز باشد میتوان محصول دارای Modem یا Router LTE جداگانه در نظر گرفت.
انتخاب MikroTik برای Core شبکه
Core باید براساس حجم ترافیک، تعداد VLAN، Routing Protocol، Redundancy و سرعت Uplink طراحی شود.
در شبکه بزرگ ممکن است CCR برای Routing و CRS برای Switching Core یا Aggregation مورد استفاده قرار گیرد.
مزایای MikroTik
- تنوع بسیار زیاد تجهیزات
- امکانات گسترده RouterOS
- پشتیبانی از Routing پیشرفته
- Firewall و NAT قدرتمند
- قابلیتهای متنوع VPN
- مدیریت پهنای باند
- پشتیبانی از VLAN
- محصولات Wireless متنوع
- تجهیزات Fiber و Interfaceهای پرسرعت
- محصولات LTE و 5G
- امکان مدیریت از WinBox، WebFig و CLI
- مناسب برای شبکههای کوچک تا حرفهای
نکات مهم هنگام خرید تجهیزات MikroTik
قبل از خرید، مدل را تنها براساس شهرت آن انتخاب نکنید. ممکن است یک محصول بسیار محبوب برای شبکه شما مناسب نباشد.
ابتدا سرعت WAN و LAN، تعداد کاربران، VPN، Firewall، Routing، VLAN، PoE، Wireless و Interfaceهای مورد نیاز را مشخص کنید.
سپس Performance و مشخصات سختافزاری مدلهای مختلف را مقایسه کنید. برای شبکهای که قرار است چند سال توسعه پیدا کند، ظرفیت رشد آینده را نیز در نظر بگیرید.
چرا انتخاب اشتباه MikroTik هزینه ایجاد میکند؟
خرید Router ضعیفتر از نیاز باعث CPU بالا، Latency و محدودیت Performance میشود. خرید مدل بسیار قوی برای شبکه ساده نیز بودجه را بدون ایجاد مزیت واقعی افزایش میدهد.
در Wireless نیز انتخاب Radio بدون بررسی Site میتواند باعث لینک ناپایدار شود.
طراحی شبکه با MikroTik
تجهیزات MikroTik زمانی بهترین نتیجه را ارائه میکنند که بخشی از یک طراحی شبکه اصولی باشند. IP Plan، VLAN Plan، Routing، Firewall Policy، QoS، Monitoring و Backup باید پیش از اجرا مشخص شوند.
در شبکه بزرگ بهتر است مستندات Configuration، Diagram و اطلاعات Interfaceها نگهداری شوند.
مدیریت متمرکز شبکه MikroTik
در شبکه دارای چندین Router و Access Point، مدیریت متمرکز و مانیتورینگ اهمیت بیشتری پیدا میکند. CAPsMAN برای Wireless و ابزارهای Monitoring برای مشاهده وضعیت تجهیزات قابل استفاده هستند.
Logging در MikroTik
Log یکی از مهمترین منابع برای عیبیابی RouterOS است. Authentication، Firewall، VPN، Routing و System Eventها میتوانند در Log ثبت شوند.
در شبکههای مهم بهتر است Logها به Syslog Server مرکزی ارسال شوند تا در صورت Restart یا خرابی Router از بین نروند.
SNMP در MikroTik
SNMP امکان مانیتور کردن Interface، Traffic و برخی شاخصهای دستگاه توسط سیستمهای Monitoring را فراهم میکند.
دسترسی SNMP باید از نظر امنیتی محدود شود و Community یا Credential مناسب استفاده شود.
Graphing در MikroTik
RouterOS قابلیتهای سادهای برای Graphing دارد که میتواند تاریخچه مصرف Interface یا Resource را نمایش دهد.
برای شبکه حرفهای ابزار Monitoring مستقل معمولاً امکانات کاملتری ارائه میکند.
Watchdog در MikroTik
Watchdog برای برخی سناریوهای مانیتورینگ و Recovery دستگاه قابل استفاده است. Configuration آن باید با دقت انجام شود تا Restart غیرضروری ایجاد نکند.
Clock و NTP در MikroTik
زمان صحیح برای Log، Certificate، VPN و عیبیابی اهمیت دارد. بهتر است Router به NTP Server معتبر متصل باشد و Time Zone صحیح تنظیم شود.
Certificate در MikroTik
Certificate در سرویسهایی مانند HTTPS، VPN و برخی روشهای Authentication کاربرد دارد.
مدیریت صحیح Private Key، تاریخ اعتبار و CA برای امنیت سیستم ضروری است.
DNS over HTTPS در MikroTik
نسخههای جدید RouterOS قابلیتهای جدیدتری برای DNS ارائه میکنند و در برخی سناریوها امکان استفاده از DoH وجود دارد.
پیادهسازی آن باید با Policy امنیتی و نیاز شبکه هماهنگ باشد.
Container در MikroTik
برخی تجهیزات و نسخههای RouterOS قابلیت اجرای Container را در شرایط مشخص فراهم میکنند. این ویژگی امکان اجرای برخی سرویسهای جانبی روی Router را ایجاد میکند.
با این حال Router باید در درجه اول وظیفه شبکه خود را انجام دهد و اجرای Container نباید بدون بررسی Resource و امنیت انجام شود.
MikroTik و Zero Trust
میکروتیک میتواند بخشی از معماری امنیتی شبکه باشد، اما Zero Trust تنها یک Feature روی Router نیست. Segmentation، Identity، Authentication، Logging و Policyهای دسترسی همگی باید در طراحی لحاظ شوند.
MikroTik برای شبکه مهمان
Guest Network بهتر است از شبکه داخلی سازمان جدا شود. VLAN، Firewall و Hotspot میتوانند برای ایجاد شبکه مهمان کنترلشده استفاده شوند.
کاربر مهمان نباید به Serverها، دوربینها یا تجهیزات مدیریتی دسترسی داشته باشد.
MikroTik برای شبکه دوربین
قرار دادن CCTV در VLAN جداگانه میتواند Broadcast Domain و Policy امنیتی را بهتر کنترل کند.
تنها دستگاههای لازم مانند NVR و Management Station باید براساس نیاز به VLAN دوربین دسترسی داشته باشند.
MikroTik برای شبکه VoIP
Voice VLAN میتواند تلفنها را از شبکه Data جدا کند. QoS نیز برای اولویتدهی Voice در زمان Congestion قابل استفاده است.
در ارتباط SIP از طریق NAT، Firewall و RTP باید با دقت طراحی شوند.
MikroTik برای سرورها
Server VLAN، DMZ و Policyهای Firewall میتوانند با MikroTik پیادهسازی شوند. دسترسی کاربران به Serverها باید براساس نیاز واقعی محدود شود.
DMZ در MikroTik
DMZ در طراحی حرفهای به معنی یک Segment جداشده برای سرویسهای قابل دسترس است و صرفاً Forward کردن تمام Portها به یک IP نیست.
Firewall باید ارتباط DMZ با LAN و Internet را براساس Policy کنترل کند.
بهترین روش خرید MikroTik
ابتدا کاربرد دستگاه را مشخص کنید. اگر Router میخواهید، Performance Routing را بررسی کنید. اگر Switch میخواهید، Switch Chip و Hardware Offload مهم هستند. اگر Wireless میخواهید، Coverage و Radio Design اولویت دارند.
برای LTE و 5G نیز Bandهای اپراتور اهمیت دارند. در Fiber باید Module و Cable سازگار انتخاب شوند.
جمعبندی محصولات MikroTik
MikroTik یکی از برندهای مهم و تخصصی بازار تجهیزات شبکه است که به دلیل ترکیب سختافزار متنوع با RouterOS، طیف بسیار گستردهای از سناریوهای شبکه را پوشش میدهد. از یک دفتر کوچک با چند کاربر تا ISP، دیتاسنتر و شبکه سازمانی میتوان محصولات متفاوتی از این برند را بررسی کرد.
برای شبکههای کوچک، خانوادههایی مانند hEX و hAP میتوانند گزینههای مناسبی باشند. برای Routing حرفهایتر، RB5009 و خانواده CCR اهمیت پیدا میکنند. برای Switching، سری CRS و CSS انتخابهای متنوعی ارائه میکنند و برای Wireless نیز خانوادههای cAP، LHG، SXT، NetMetal و سایر محصولات Outdoor و Indoor در دسترس هستند.
اگر عبارتهایی مانند قیمت روتر MikroTik، خرید روتر میکروتیک، قیمت سوئیچ میکروتیک، خرید رادیو میکروتیک، بهترین MikroTik، روتر میکروتیک برای شرکت، روتر MikroTik برای اینترنت، CCR، CRS، hAP، RouterBOARD، RouterOS و WinBox را جستجو میکنید، مهمترین نکته این است که مدل را براساس نیاز واقعی شبکه انتخاب کنید.
تعداد Port و ظاهر دستگاه تنها بخشی از مشخصات هستند. CPU، RAM، معماری پردازنده، نوع Interface، PoE، Switch Chip، Hardware Offload، Wireless Standard، تعداد Route، حجم Firewall، VPN و Queue همگی میتوانند روی انتخاب نهایی تاثیر داشته باشند.
در شبکههای حرفهای، MikroTik میتواند Routing، Firewall، NAT، VPN، VLAN، QoS، Hotspot، PPPoE، OSPF، BGP و بسیاری از سرویسهای دیگر را مدیریت کند. همین انعطافپذیری یکی از دلایل اصلی محبوبیت این برند میان متخصصان شبکه است.
با این حال قابلیتهای زیاد RouterOS به معنی بینیازی از طراحی شبکه نیست. Configuration نادرست Firewall، NAT، Bridge، VLAN یا Routing میتواند مشکلات جدی ایجاد کند. برای پروژههای حساس بهتر است ابتدا توپولوژی، IP Plan، VLAN، سیاست امنیتی، ظرفیت تجهیزات و روش Backup مشخص شوند و سپس Configuration اجرا شود.
در هنگام خرید محصولات MikroTik بهتر است ظرفیت توسعه آینده نیز در نظر گرفته شود. اگر امروز اینترنت 500 مگابیت دارید اما قرار است در آینده به چند گیگابیت ارتقا پیدا کنید، انتخاب Router و Switch باید با نگاه بلندمدت انجام شود. همین موضوع درباره تعداد کاربران، لینکهای Fiber، Access Pointها و VPN نیز صدق میکند.
انتخاب درست MikroTik زمانی انجام میشود که سختافزار متناسب با حجم واقعی ترافیک و قابلیتهای مورد نیاز انتخاب شود. با طراحی صحیح، تجهیزات MikroTik میتوانند زیرساختی منعطف، قابل مدیریت و قابل توسعه برای شبکههای کوچک، متوسط و بزرگ فراهم کنند.













